
Exploit do CVE-2016-1494 permitindo forjar assinaturas de chaves RSA com expoentes baixos
A partir de uma falha ou vulnerabilidade proposta pelo professor ou escolhida por você (que deve estar relacionada ao tema proposto):
Indicar qual é o serviço ou programa comprometido, qual é o tipo de comprometimento
Explicar a vulnerabilidade, descrever o mecanismo que permite explorá-la
Esta falha diz respeito a máquinas clientes ou a máquinas servidoras?
Descrever uma arquitetura típica do sistema de informação que poderia estar envolvida na exploração dessas falhas. Isso pode assumir a forma de um esquema onde são descritos:
os serviços implementados,
as máquinas envolvidas (clientes e servidores),
os equipamentos de rede,
as redes de interconexão.
Feita essa descrição, e como administrador de sistemas em uma rede contendo máquinas que podem ser afetadas, o que você recomendaria no relatório para:
limitar o impacto da exploração dessas falhas?
impedir que elas possam ser exploradas?
Para essa falha, propor uma experimentação que permita demonstrar a vulnerabilidade e sua exploração:
Configurando uma máquina virtual (pode ser uma imagem Docker) com o serviço vulnerável; o relatório indicará como essa máquina foi criada
Descrevendo um procedimento de exploração da falha, explicando seu mecanismo. Essa exploração pode utilizar o framework Metasploit ou utilizar exploits disponíveis na Web (citando suas fontes)
Anexar ao trabalho um glossário dos termos utilizados
Anexar ao trabalho o conjunto de referências utilizadas
Este trabalho deve ser feito 2 vezes, uma vez antes do final de dezembro e uma vez em janeiro, e uma avaliação por pares é organizada para que vocês se enriqueçam com o trabalho uns dos outros. A nota leva em conta o trabalho realizado (em grupo de 3), bem como as avaliações feitas por cada um (feito individualmente)